Websites vijftig gemeenten lek

Websites van vijftig gemeenten en gemeentelijke diensten blijken niet goed te zijn beveiligd. Op de sites kunnen doodeenvoudig interne documenten worden bekeken en bestanden worden aangepast of gewist, melden de weblogs Geenstijl en Webwereld zaterdag.

De websites zijn bovendien kwetsbaar voor het hacken van DigiD-sessies. Hackers kunnen de sessie klonen en daardoor bij gegevens komen van mensen die zijn ingelogd met DigiD. Ook blijken de veiligheidscertificaten van de websites makkelijk te achterhalen, net als veel persoonsgegevens van medewerkers van gemeente en politie.

De weblogs hebben de Vereniging Nederlandse Gemeenten (VNG) op de hoogte gesteld. De instantie heeft daarop de betrokken burgemeesters ingelicht. Ook het ministerie van Binnenlandse Zaken en de providers zijn op de hoogte. De sites gaan offline tot de lekken zijn gedicht.

Eerder deze week onthulde Webwereld in het kader van 'Lektober' al lekken bij zeven andere gemeenten. Die zijn inmiddels gedicht. Deze maand presenteert Webwereld iedere werkdag een lek, om hiermee de aandacht te vestigen op de slechte staat van de beveiliging van privacygevoelige informatie.